2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • nass
    Nombre d'articles : 0

    Bonjour :bye: ,

    Me voici complétement désespérée !! J’ai perdu des fichiers que je n’arrive pas à récupérer sur ma clé USB. Alors j’ai essayé le logiciel RECUVA, cela m’indique que je ne peux pas récupérer les fichiers puisque « Ce fichier a été remplacé par « E:ReadyBoost.sfcache » « 
    J’ai essayé également de récupérer les données par « exuter » « cdm » etc.. rien de plus.

    J’ai fait une recherche avec USBFIX cela m’indique le rapport suivant :

    ############################## | UsbFix V 7.807 | [Recherche]

    Utilisateur: anasthasia (Administrateur) # ANASTHASIA-PC
    Mis à jour le 18/12/2014 par El Desaparecido – SosVirus
    Lancé à 00:41:16 | 31/12/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : http://www.sosvirus.net/forum-virus-securite.html
    Upload Malware : http://www.sosvirus.net/upload_malware.php
    Détection en Live : http://comment-supprimer.fr/
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: Acer (EA50_HW)
    CPU: Intel(R) Core(TM) i3-4010U CPU @ 1.70GHz
    GC: Intel(R) HD Graphics Family
    RAM -> [Total : 3976 Mo | Free : 1670 Mo]
    Bios: Insyde Corp.
    Boot: Normal boot

    OS: Microsoft™ Windows 8.1 (6.3.9600 64-Bit)
    WB: Internet Explorer : 11.00.9600.16384
    WB: Mozilla Firefox : 34.0.5

    ################## | Security Information |

    AV: McAfee Anti-Virus et Anti-Spyware [(!) Désactivé |A jour]
    AV: Windows Defender [(!) Désactivé |A jour]
    AS: McAfee Anti-Virus et Anti-Spyware [(!) Désactivé |(!) Non à jour]
    AS: Windows Defender [(!) Désactivé |A jour]
    FW: Pare-feu McAfee [Actif]
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 914 Go (816 Go libre(s) – 89%) [Acer] # NTFS
    E: -> Disque amovible # 7 Go (3 Go libre(s) – 46%) [NASS] # FAT32

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [HP Photosmart Plus B210 series (NET)] « C:Program FilesHPHP Photosmart Plus B210 seriesBinScanToPCActivationApp.exe » -deviceID « CN15A3N63F05J9:NW » -scfn « HP Photosmart Plus B210 series (NET) » -AutoStart 1
    04 – HKCU..RunOnce : [Application Restart #0] C:UsersanasthasiaAppDataLocalPokkiEnginepokki.exe –disable-internal-flash –noerrdialogs –no-message-box –disable-extensions –disable-web-security –disable-web-resources –disable-client-side-phishing-detection –enable-file-cookies –disable-sync –disable-breakpad –disable-bundled-ppapi-flash –disable-sync-tabs –disable-speech-input –disable-custom-jumplist –process-per-tab –debug-devtools-frontend= »C:UsersanasthasiaAppDataLocalPokkiEngineinspector » –no-first-run –lang=en-US –disable-component-update –disable-prompt-on-repost –no-startup-window –disable-translate –disable-logging –disable-desktop-notifications –disable-gpu-process-prelaunch –flag-switches-begin –flag-switches-end –restore-last-session
    04 – HKCU..RunOnce : [Uninstall C:UsersanasthasiaAppDataLocalMicrosoftSkyDrive17.0.4035.0328amd64] C:Windowssystem32cmd.exe /q /c rmdir /s /q « C:UsersanasthasiaAppDataLocalMicrosoftSkyDrive17.0.4035.0328amd64 »
    04 – HKLM..Run : [mcpltui_exe] « C:Program FilesMcAfee.comAgentmcagent.exe » /runkey
    04 – HKLM..Run : [StartCCC] « C:Program Files (x86)ATI TechnologiesATI.ACECore-Staticamd64CLIStart.exe » MSRun
    04 – HKLM..Run : [iTunesHelper] « C:Program Files (x86)iTunesiTunesHelper.exe »
    04 – HKLM..Run : [BacKGround Agent] C:Program Files (x86)AcerAOP FrameworkBackgroundAgent.exe
    04 – HKLM..Run : [SunJavaUpdateSched] « C:Program Files (x86)Common FilesJavaJava Updatejusched.exe »
    04 – HKLM..Run : [HP Software Update] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe
    04 – HKLM..PoliciesExplorerrun : [BtvStack] « C:Program Files (x86)Qualcomm AtherosBluetooth SuiteBtvStack.exe »
    04 – [x64] HKLM..Run : [IgfxTray] « C:Windowssystem32igfxtray.exe »
    04 – [x64] HKLM..Run : [HotKeysCmds] « C:Windowssystem32hkcmd.exe »
    04 – [x64] HKLM..Run : [Persistence] « C:Windowssystem32igfxpers.exe »
    04 – [x64] HKLM..Run : [ETDCtrl] %ProgramFiles%ElantechETDCtrl.exe
    04 – [x64] HKLM..Run : [RTHDVCPL] « C:Program FilesRealtekAudioHDARAVCpl64.exe » -s
    04 – [x64] HKLM..Run : [Logitech Download Assistant] C:Windowssystem32rundll32.exe C:WindowsSystem32LogiLDA.dll,LogiFetch
    04 – [x64] HKLM..PoliciesExplorerrun : [BtvStack] « C:Program Files (x86)Qualcomm AtherosBluetooth SuiteBtvStack.exe »
    04 – HKUS-1-5-21-2758659078-2566831370-2353054878-1001..Run : [HP Photosmart Plus B210 series (NET)] « C:Program FilesHPHP Photosmart Plus B210 seriesBinScanToPCActivationApp.exe » -deviceID « CN15A3N63F05J9:NW » -scfn « HP Photosmart Plus B210 series (NET) » -AutoStart 1
    04 – HKUS-1-5-21-2758659078-2566831370-2353054878-1001..RunOnce : [Application Restart #0] C:UsersanasthasiaAppDataLocalPokkiEnginepokki.exe –disable-internal-flash –noerrdialogs –no-message-box –disable-extensions –disable-web-security –disable-web-resources –disable-client-side-phishing-detection –enable-file-cookies –disable-sync –disable-breakpad –disable-bundled-ppapi-flash –disable-sync-tabs –disable-speech-input –disable-custom-jumplist –process-per-tab –debug-devtools-frontend= »C:UsersanasthasiaAppDataLocalPokkiEngineinspector » –no-first-run –lang=en-US –disable-component-update –disable-prompt-on-repost –no-startup-window –disable-translate –disable-logging –disable-desktop-notifications –disable-gpu-process-prelaunch –flag-switches-begin –flag-switches-end –restore-last-session
    04 – HKUS-1-5-21-2758659078-2566831370-2353054878-1001..RunOnce : [Uninstall C:UsersanasthasiaAppDataLocalMicrosoftSkyDrive17.0.4035.0328amd64] C:Windowssystem32cmd.exe /q /c rmdir /s /q « C:UsersanasthasiaAppDataLocalMicrosoftSkyDrive17.0.4035.0328amd64 »
    04GS – McAfee Security Scan Plus.lnk : C:Program FilesMcAfee Security Scan3.8.150SSScheduler.exe

    ################## | Recherche générique |

    ################## | Registre |

    ################## | UsbFix – Information |

    Info : Comment supprimer l’infection des raccourcis sur USB ? (Video)
    Info : L’infection des raccourcis USB, c’est quoi ?
    Détection en Live : http://comment-supprimer.fr/

    ################## | Hijack |

    ################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |

    Que dois-je faire pour récupérer mes données sur ma clé USB ? Quelqu’un pourrait me venir en aide s’il vous plaît :triste:

    Par avance merci,

    Nass

    Anonyme
    Nombre d'articles : 0

    :hello: Hello ,

    Bienvenue sur SosVirus :welcome:

    On va essayer mais je ne te garantie rien :(

    Relance usbfix, insère la clé usb ou les données sont perdus.
    Dans usbfix, choisis option puis coches Listing+ et clic sur valider.
    Ensuite choisis Listing et communique le rapport stp

2 sujets de 1 à 2 (sur un total de 2)

Vous devez être connecté pour répondre à ce sujet.